ungewollter Verbinungsaufbau

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
DSL10Off
Beiträge: 73
Registriert: 28 Jul 2005, 13:17

ungewollter Verbinungsaufbau

Beitrag von DSL10Off »

Ein herzliches Hallo an alle,

ich habe ein kleines Problem. In letzter Zeit baut mein Lancom DSL10 in unregelmäßigen Abständen von 1-2 Stunden eine Verbindung ins Internet auf. Ich habe das jetzt mal eine zeitlang beobachtet. Ich habe sogar mal über 2 Stunden einen Trace laufen lassen. Ich stell mal das meiner Meinung nach wichtigste ein.

Damit geht das Drama immer los ;)

Code: Alles auswählen

[DNS] 2005/10/09 15:29:48,510
DNS Rx (LAN): Src-IP 192.168.XXX.XXX
Name Query: STD A for zonelabs.com
DnsGetDest: forwarding zonelabs.com to default route T-ONLINE
Not found in local DNS database => forward to next server
NameQuery: Forward to route T-ONLINE
Dann gehts folgendermaßen weiter:

Code: Alles auswählen

[Status] 2005/10/09 15:29:48,510
Status: DSL1: Aufbau PPPoE

Code: Alles auswählen

[IP-Router] 2005/10/09 15:29:48,590
IP-Router Rx (Intern): 
DstIP: 192.168.XXX.XXX, SrcIP: 192.168.XXX.XXX  DSCP/TOS: 0x00
Prot.: UDP (17)  DstPort: 162, SrcPort: 48890
Filter (Route)
Es scheint also irgendwie mit der Zonealarm Firewall zusammenzuhängen, oder nicht? Die habe ich letztens auf die neue Version 6.0.667.000 upgedatet. Wegen meines Verdachts habe ich sie dann wieder deinstalliert, und eine ältere Version installiert.
Ich habe sogar alle Zonealarm .exe Dateien durch Zonealarm selbst blockieren lassen (zlclient.exe, zonealarm.exe, zatutor.exe) und habe auch das Suchen nach Updates in Zonealarm auf Manuell gestellt. Trotzdem wird ein Verbindung aufgebaut.

Ich habe beobachtet, das anscheinend weder Daten gesendet noch empfangen werden. Zumindest ändert sich nach so einem Verbindungsaufbau lediglich die Anzahl der Verbindungen in den Accountingdaten. Die gesendeten und empfangenen Daten bleiben unverändert.

Meine Frage wäre also, was kann ich tun, damit diese Verbindungsversuche aufhören? Oder kennt ihr eine alternative Software Firewall die für Privatzwecke kostenlos ist? Ich will trotz HardwareFirewall im Router nicht auf eine SoftwareFirewall verzichten, da ich damit gut den Verbindungsaufbau von Programmen ins Internet stoppen kann.

Wäre für jede Hilfe dankbar.
Gruß
DSL10Off

Lancom DSL/I-10+ (LCOS 7.80.0081Rel)
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5054
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,

ja, das ist eine DNS Anfrage fuer "zonelabs.com". Du kannst versuchen die Domain im DNS-Filter zu filtern, also erzeugst Du zwei Eintrage im DNS-Filter "Domaene: *zonelabs.com, IP-Adresse: 0.0.0.0, Netzmaske: 0.0.0.0" und "Domaene: *.zonelabs.com, IP-Adresse: 0.0.0.0, Netzmaske: 0.0.0.0".
Nur muss Dir damit klar sein, das Du diese Domain dann garnicht mehr erreichen kannst.
Bei den Personal Firewalls kann ich Dir nicht helfen, da ich sowas nicht einsetze und schon garnicht vertraue.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Antworten